web-dev-qa-db-fra.com

Empêcher les comptes d'utilisateurs Windows 7 d'accéder à des fichiers dans d'autres comptes d'utilisateur

J'essaie de configurer un autre compte d'utilisateur sur mon ordinateur portable professionnel Windows 7 pour une autre personne. Je ne veux pas que la personne ait accès à aucun des fichiers de mon compte d'utilisateur sur la même machine. Cette machine dispose d'un seul disque dur formaté avec NTFS. Les données de comptes d'utilisateurs sont stockées dans l'emplacement par défaut, c:\utilisateurs.

J'utilise l'ordinateur avec un compte standard (pas un administrateur). Appelons mon compte d'utilisateur "User A."

J'ai donné à la nouvelle utilisateur un compte standard. Appelons le nouveau compte de l'utilisateur "Utilisateur B."

Pour être clair, je souhaite que l'utilisateur B ait la capacité de se connecter à son compte, d'utiliser l'ordinateur, mais de ne pas pouvoir accéder à l'utilisateur des fichiers de l'utilisateur un compte sur la même machine.

Actuellement, l'utilisateur B Impossible d'utiliser Windows Explorer pour accéder à l'emplacement C:\Utilisateurs\User A. Cependant, en utilisant simplement Windows Search, l'utilisateur B peut facilement trouver et ouvrir des documents enregistrés dans C:\users\user a\documents. Après avoir ouvert un document, le chemin complet de ce document apparaît dans "Places récentes" dans Windows Explorer, et le document apparaît sous forme de fichier pouvant être ouvert à l'aide de la fonctionnalité "récente" dans Word 2010. Ce n'est pas le comportement souhaité. L'utilisateur B ne devrait pas avoir la possibilité de voir des documents à l'aide de la recherche Windows ou de rien d'autre.

J'ai tenté de définir des autorisations à l'aide de la procédure suivante.

  1. Utilisation d'un compte administrateur, accédez à C:\utilisateurs et cliquez avec le bouton droit de la souris sur le dossier "Utilisateur A". Sélectionnez "Propriétés".

  2. Dans la fenêtre "Utilisateur une propriété" qui apparaît, cliquez sur l'onglet "Sécurité".

  3. Cliquez sur le bouton "Modifier ..." pour modifier les autorisations.

  4. Dans la fenêtre "Autorisations pour l'utilisateur B" qui apparaît, sous "Groupe ou nom d'utilisateur", sélectionnez l'utilisateur B.

  5. Sous "Autorisations pour l'utilisateur B", cochez la case dans la colonne "Deny" pour la ligne "Contrôle total". Assurez-vous que la case "Deny" est automatiquement vérifiée pour toutes les autres lignes, puis cliquez sur "OK".

Le système devrait alors commencer à travailler. Le processus pourrait prendre plusieurs minutes.

Lorsque j'ai suivi cette procédure, j'ai reçu plusieurs erreurs "accès refusé", suggérant que le système n'a pas pu définir les autorisations comme je l'avais dirigé. Je pense que cela pourrait être l'une des raisons pour lesquelles l'utilisateur B est toujours en mesure d'accéder aux fichiers des dossiers de compte d'utilisateur A.

Y a-t-il une autre façon que je puisse accomplir mon objectif ici? Merci.

3
Mantis

J'ai résolu ce problème en modifiant légèrement la procédure que j'ai décrite dans la question. Fondamentalement, au lieu de cliquer sur "nier" sous "Contrôle total", j'ai sélectionné individuellement chaque autorisation que je voulais nier. Je ne sais pas pourquoi cela fonctionne, mais ça fait.

Premièrement, j'ai supprimé l'utilisateur B et recréé de l'utilisateur B, d'effacer les autorisations déroutantes et contradictoires. Ensuite, j'ai suivi cette procédure modifiée.

  1. Utilisation d'un compte administrateur, accédez à C:\utilisateurs et cliquez avec le bouton droit de la souris sur le dossier "Utilisateur A". Sélectionnez "Propriétés".

  2. Dans la fenêtre "Utilisateur une propriété" qui apparaît, cliquez sur l'onglet "Sécurité".

  3. Cliquez sur le bouton "Modifier ..." pour modifier les autorisations.

  4. I "Fenêtre" Autorisations pour l'utilisateur B "qui apparaît, sous" Groupe ou nom d'utilisateur ", sélectionnez l'utilisateur B.

  5. Sous "Autorisations pour l'utilisateur B", cochez la case dans la colonne "Deny" pour "Lire et exécuter" "Modifier" "Liste du contenu du dossier", "Lire" et "écrire" lignes. Cliquez sur OK."

Le système devrait alors commencer à travailler. Le processus pourrait prendre plusieurs minutes.

2
Mantis